设为首页|收藏本站|订阅本站

首页 | 合作 | 房产 | 科技 | 商业 | 产经 | 生活 | 家居 | 家电 | 股市 | 业界 | 数码 | 网络 | 通信 | 企业 | 收藏 | 餐饮
当前位置:首页> 科技 > 业界 > 正文

北京市教委发文:整改教育类APP安全威胁刻不容缓

2021-07-26 09:45:44 来源:
内容摘要: 7月22日,北京市教委官方微信公众号发了一则标题为《整改教育类APP安全威胁刻不容缓!》的推文。该推文称,近日,北京市教育委员会、中共北...

7月22日,北京市教委官方微信公众号发了一则标题为《整改教育类APP安全威胁刻不容缓!》的推文。

该推文称,近日,北京市教育委员会、中共北京市委网络安全和信息化委员会办公室和北京市公安局三部门联合发布《关于规范教育类APP安全威胁整改工作的公告》,公告要求教育移动应用提供者要及时登录备案管理平台,查看安全威胁通报,并按期进行整改。

上述公告中说,根据《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》(教技函〔2019〕55号)规定,教育移动应用提供者应当加强内容建设,规范数据管理,保障网络安全。教育部科信司会同公安部十一局对教育APP建立网络安全监测预警通报机制。为加强做好教育移动互联网应用程序(以下简称“教育类APP”)网络安全工作,市教委、市委网信办、市公安局决定进一步规范教育类APP安全威胁整改工作。

公告称,网络安全通报将定期在教育移动互联网应用程序备案管理平台发布。安全威胁类型主要包括但不限于违法违规收集使用个人信息和安全漏洞。违法违规收集使用个人信息包括:未公开收集使用规则,未明示收集使用个人信息的目的、方式和范围;未经用户同意收集使用个人信息;违反必要原则,收集与其提供的服务无关的个人信息;未按法律规定提供删除或更正个人信息功能;未公布投诉、举报方式等信息。安全漏洞包括:WebView远程代码执行;WebView File域同源策略绕过风险检测;WebView明文存储密码风险;Janus签名机制;未移除有风险的WebView系统隐藏接口;FFmpeg文件读取;WebView跨域访问;使用企业证书发布应用风险检测等。

公告明确,各单位应定期(建议每周)登录备案管理平台,查看安全威胁通报,按期整改并在平台上进行“处置”(经复测显示“审核通过”后即为完成整改)。若未按期完成整改,北京市教委将向社会通报;若通报后仍未按要求整改,将联合北京市网信、公安等部门进行约谈,依法依规对相关APP采取暂停更新、关闭下架等措施。

关键字:
免责声明: 本文仅代表作者个人观点,与时代财经网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。时代财经刊载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,也不代表本网对其真实性负责。如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行;新闻纠错: time@timefocus.cn

相关阅读: